Advertencia de malware de la aplicación falsa Claude AI

NGUYỄN ĐĂNG |

Los expertos en seguridad han analizado que el grupo de hackers SilverFox está utilizando el malware Claude falso para infiltrarse en organizaciones en Asia-Pacífico.

El peligro de SilverFox

Expertos del Grupo de Investigación y Análisis Global (GReAT) de Kaspersky analizaron cómo SilverFox, uno de los grupos APT (ataques cibernéticos dirigidos) más activos, aprovecha la tendencia de la IA cada vez más ampliamente aplicada en muchas industrias de Asia-Pacífico.

SilverFox es conocido por su método de propagación de malware a través de múltiples etapas y por utilizar una infraestructura separada para cada etapa del ataque, con diferentes direcciones y nombres de dominio. Estas técnicas ayudan a los atacantes a reducir el riesgo de ser detectados y evitar que toda la cadena de ataques se bloquee al mismo tiempo.

La campaña más reciente de SilverFox se dirigió a empresas en los campos de la industria, la consultoría, el comercio y el transporte en India, Indonesia, Sudáfrica y Rusia. Este grupo utiliza correos electrónicos fraudulentos que falsifican notificaciones oficiales de inspección fiscal o piden a los destinatarios que descarguen un archivo comprimido que se dice que contiene una "lista de infracciones fiscales". Un estudio de Kaspersky registró más de 1.600 correos electrónicos maliciosos de enero a febrero de 2026.

Según los recientes descubrimientos de expertos en seguridad, SilverFox está utilizando aplicaciones falsas de Claude para infiltrarse en los sistemas de las organizaciones a las que apunta este grupo. Claude es un asistente de conversación avanzado, un modelo de lenguaje grande (LLM) y un chatbot desarrollado por Anthropic. Esta herramienta ayuda a los usuarios a escribir contenido, programar, analizar documentos largos y resolver problemas complejos a través de conversaciones naturales.

En cuanto al alcance de los ataques, Asia-Pacífico es la región más atacada por SilverFox, con un número de ataques que supera con creces el número total registrado en todas las demás regiones. Esto demuestra que las operaciones de SilverFox se concentran actualmente principalmente en Asia, especialmente en Asia Oriental y el Sudeste Asiático.

Los expertos en seguridad de Kaspersky también mencionaron JADEPUFFER, el primer malware de rescate del mundo controlado completamente por el lenguaje masivo (LLM), marcando un punto de inflexión importante en las amenazas de seguridad cibernética. A diferencia de los ataques anteriores, en los que la IA jugó principalmente un papel de apoyo humano, JADEPUFFER muestra que la IA puede tomar decisiones por sí misma y llevar a cabo directamente el ataque.

Es necesario construir un sistema de defensa integrado con IA desde la plataforma.

Con el lema "tomar el veneno y tratar el veneno" en este caso, según los expertos de Kaspersky, el equipo de seguridad también puede aprovechar el poder de la IA para proteger las redes empresariales y los sistemas de red clave contra los ataques de ciberseguridad que utilizan la IA.

Cuatro formas de ayudar a las empresas a responder a amenazas sofisticadas integradas con IA:

- Defensa proactiva - en lugar de reaccionar cuando ocurre un incidente. Utilizar la IA para escanear proactivamente las amenazas, detectando así amenazas desconocidas.

- Arquitectura Zero Trust - implementa la arquitectura Zero Trust, verifica estrictamente todos los requisitos de acceso para minimizar los riesgos derivados de la confianza predeterminada de los accesos dentro de la red interna.

- Defensa integral - construcción de un sistema de protección integral para terminales, redes, aplicaciones y datos.

- IA contra IA - el uso de grandes modelos y tecnología de IA puede servir a muchos propósitos para mejorar la capacidad de detección y respuesta, y al mismo tiempo ajustarse continuamente en tiempo real para responder a los trucos del atacante.

NGUYỄN ĐĂNG
Noticias relacionadas

Descubren 15.000 códigos de lectores en forma de software AI Agent: Alarma de seguridad cibernética

|

Según los expertos de Kaspersky, la IA se ha convertido en una parte central de las amenazas a la seguridad cibernética, al tiempo que contribuye a dar forma al futuro de la seguridad cibernética.

El malware de rescate amenaza a las empresas del Sudeste Asiático

|

Los últimos datos de Kaspersky muestran que el ransomware es la principal amenaza para las pequeñas y medianas empresas (PYMES) en el sudeste asiático.

Descubren una campaña de distribución de malware a gran escala a través de WhatsApp

|

La empresa de seguridad Kaspersky acaba de descubrir una campaña de distribución de malware dirigida a usuarios de WhatsApp Desktop y WhatsApp Web.

Advertencia de fuertes lluvias en 2 provincias, riesgo de clima peligroso en las próximas 6 horas

|

La agencia meteorológica advierte del riesgo de inundaciones repentinas y deslizamientos de tierra después de fuertes lluvias en algunas comunas y barrios de Phú Thọ y Quảng Ninh.

97 años del periódico Lao Dong, un viaje histórico

|

Hace 97 años, el 14 de agosto de 1929, en una pequeña casa en el callejón Thong Phong, cerca del lago Giam (Hanoi), nació el primer número del periódico Lao Dong bajo la dirección del camarada Nguyen Duc Canh. A partir de ese momento, comenzó un viaje histórico. El viaje del periódico revolucionario siempre acompañó a la clase obrera y al pueblo trabajador, en todos los caminos de desarrollo del país.

Descubren 15.000 códigos de lectores en forma de software AI Agent: Alarma de seguridad cibernética

NGUYỄN ĐĂNG |

Según los expertos de Kaspersky, la IA se ha convertido en una parte central de las amenazas a la seguridad cibernética, al tiempo que contribuye a dar forma al futuro de la seguridad cibernética.

El malware de rescate amenaza a las empresas del Sudeste Asiático

NGUYỄN ĐĂNG |

Los últimos datos de Kaspersky muestran que el ransomware es la principal amenaza para las pequeñas y medianas empresas (PYMES) en el sudeste asiático.

Descubren una campaña de distribución de malware a gran escala a través de WhatsApp

NGUYỄN ĐĂNG |

La empresa de seguridad Kaspersky acaba de descubrir una campaña de distribución de malware dirigida a usuarios de WhatsApp Desktop y WhatsApp Web.